Расписание по городам
Общая информация
Каталог тренингов

Искусственный интеллект и автоматизация в киберзащите

1 день | 8 академических часов
6 CPD-единиц | 7 CPE-часов
50 тыс. клиентов,
150+ тренингов,
25 лет лидерства.

Для кого этот тренинг?
  • специалисты области инфрмационной безопасности (начинающие)
  • специалисты айти области (которые занимаются/интересуются автоматизацией и gen-ai)
  • ⁠⁠не технический персонал (которые занимаются/интересуется автоматизацией и gen-ai)
  • руководители и менеджеры (которые стремятся оптимизировать и автоматизировать)

Программа тренинга

1.1 Что такое информационная безопасность сегодня
  • Информационная безопасность как сервис / услуга, а не продукт
  • Безопасность как многослойная и многогранная система
  • Матричный подход к безопасности: активы, угрозы. уязвимости, риски
  • Роль risk-based подхода в построении защиты

1.2 SOC как ключевой элемент системы безопасности
  • Что такое Security Operations Center
  • SOC как центр мониторинга защищённости: активов, информации,
  • цифровых процессов компании
  • Место SOC в общей архитектуре информационной безопасности

1.3 Обязанности и зоны ответственности SOC
(терминология уровня CISSP)
  • SOC engineering: мониторинг, корреляция событий, обнаружение инцидентов
  • Incident Management: detection, analysis, containment, eradication, recovery
  • SOC management: compliance и regulatory requirements, legal & forensics, incident response teams (IRT), security awareness и взаимодействие с бизнесом
  • От каких угроз реально защищает SOC, а от каких — нет

1.4 Человек, процесс, технология
Три ключевых компонента безопасности
  • Человек: человеческий фактор, социальная инженерия, ошибки пользователей
  • Процесс: логические ошибки, отсутствие регламентов, неправильная конфигурация и контроль
  • Технология:, уязвимости ПО и инфраструктуры, технический долг
Краткий обзор точек входа атак
Нативная статистика: доминирование социального инжиниринга, роль ошибок конфигурации, эксплуатация уязвимостей, атаки на цепочку поставок
Цели обучения
  • Ознакомиться с ландшафтом, масштабом и трендами киберугроз и их влиянием на бизнес
  • Получить фундаментальное понимание автоматизации на простых и понятных примерах
  • Изучить лучшие мировые практики в информационной безопасности и SOC
  • Наглядно увидеть возможности ИИ в обязанностях SOC
  • Понять необходимость и ценность внедрения ИИ в процессы
Что вы получите в результате обучения
  • Документ с полезными ссылками на AI- и workflow-сервисы
  • Фундаментальное понимание структуры и ландшафта ИБ
  • Чёткое понимание автоматизации и умение применять современные подходы
  • Детализированное знакомство с ИИ и его возможностями
  • Практические кейсы: анализ вируса, автоматизация фишинга, интеграция ИИ-агента, промптинг
  • Материалы тренинга в электронном виде
  • Профессиональные рекомендации от тренеров-экспертов
  • Сертификат Академии бизнеса EY
Тренинг проводят бизнес-тренеры Академии бизнеса EY.

Тренеры обладают богатым практическим опытом, а также
международными квалификациями АССА, ACCA DipIFR(Rus), CFA®, CIA®, CIMA®, DipIPSAS, IPMA®, MBA, MBTI®, PMP® и др.
Форматы участия
  • Для участия необходим ноутбук
Расписание и стоимость